Skip to content

> parcours

Apprendre l’analyse de malwares

Un parcours structuré, du fonctionnement d’un binaire jusqu’à l’analyse automatisée. Chaque leçon se termine par un lab sûr, sur des programmes que vous compilez vous-même.

Commencer le parcours →
0 / 43 terminées
  1. Module 05 · 5 leçons · ~40 min

    Windows pour analystes

    Les notions Windows sur lesquelles s'appuient les malwares — API et API native, processus, threads, DLL, mutex, services, registre et frontière user/kernel.

    1. 5.1The Windows API for AnalystsBientôt
    2. 5.2Processes, Threads and DLLsWhat processes, threads and DLLs look like to an observer — PEB, TEB, tokens, handles, process trees and module lists — and how to read them as evidence.
    3. 5.3The Registry, Services and Scheduled TasksBientôt
    4. 5.4Mutexes, Events and Inter-Process CommunicationBientôt
    5. 5.5User Mode, Kernel Mode and the Native APIBientôt
  2. Module 07 · 6 leçons

    Comportements malveillants

    Ce que font réellement les malwares et comment chaque comportement apparaît dans le code et la télémétrie — persistance, C2, vol d'identifiants, injection et furtivité.

    1. 7.1Loaders, Droppers and DownloadersBientôt
    2. 7.2Persistence MechanismsBientôt
    3. 7.3Command and ControlBientôt
    4. 7.4Credential Theft and KeyloggingBientôt
    5. 7.5Understanding Process InjectionBientôt
    6. 7.6Hooking and User-Mode RootkitsBientôt